위협 데이터베이스 Phishing 메일 ID 이메일 사기 제거

메일 ID 이메일 사기 제거

infosec 연구원들은 '메일 ID 제거' 이메일을 검토한 후 해당 이메일이 피싱 전략의 일환으로 유포된 신뢰할 수 없는 메시지임을 확인했습니다. 이메일은 궁극적으로 이메일 계정 로그인 자격 증명을 목표로 하는 체계에서 미끼 구성 요소로 작동합니다. 편지의 목적은 수신자의 메일 ID 제거에 관해 허위 주장을 함으로써 이를 달성하는 것입니다.

'메일 ID 제거' 이메일의 사기꾼은 민감한 사용자 세부 정보에 액세스할 수 있습니다.

제목은 다양할 수 있지만 일반적으로 사기성 이메일의 제목은 '중요 공지: 계정 보호 - 메일 ID 제거 경고!!'입니다. 확인되지 않으면 수신자의 메일 ID가 48시간 이내에 삭제된다고 주장합니다. 그들은 이메일 계정을 보호하기 위해 수신자에게 24시간 이내에 ID를 확인할 것을 촉구합니다. 이메일은 수신자에게 메시지 내의 버튼을 클릭하고 이메일 비밀번호를 입력하도록 촉구합니다.

이러한 이메일에 제시된 정보는 사기성이며 합법적인 서비스 제공업체와 관련이 없다는 점을 강조하는 것이 중요합니다.

이러한 사기성 이메일은 기본적으로 수신자를 속여 이메일 계정 로그인 자격 증명을 공개하도록 하는 피싱 시도입니다. 이러한 이메일에 링크된 피싱 사이트는 합법적인 이메일 계정 로그인 페이지로 가장할 가능성이 높습니다. 사이버 범죄자는 다양한 온라인 서비스에 등록하는 데 핵심적인 역할을 하는 이메일 계정을 표적으로 삼습니다. 결과적으로 손상된 이메일 계정에 액세스하면 연결된 계정 및 플랫폼이 도난당할 가능성이 있습니다.

잠재적인 파급 효과를 더욱 확대하면 사기꾼은 부적절한 신원 정보(예: 이메일, 소셜 미디어 프로필, 메시징 계정 등)를 악용하여 연락처로부터 대출이나 기부를 요청하거나, 사기 계획을 조장하거나, 안전하지 않은 링크나 파일을 통해 악성 코드를 유포할 수 있습니다.

또한, 손상된 금융 계좌(예: 온라인 뱅킹, 송금 서비스, 전자상거래 플랫폼, 암호화폐 지갑 등)는 사기 거래 및 승인되지 않은 온라인 구매에 악용될 수 있습니다. 또한 손상된 플랫폼에 저장된 민감한 정보나 기밀 정보는 협박이나 기타 사악한 목적으로 활용될 수 있습니다.

전술이나 피싱 이메일을 나타내는 위험 신호에 주의하세요

사용자는 전술이나 피싱 이메일을 나타낼 수 있는 몇 가지 위험 신호를 경계해야 합니다.

  • 의심스러운 보낸 사람 주소 : 보낸 사람의 이메일 주소를 주의 깊게 확인하세요. 사기꾼은 합법적인 회사나 조직을 모방한 이메일 주소를 사용하는 경우가 많지만 약간의 변형이나 철자 오류가 포함될 수 있습니다.
  • 긴급하거나 위협적인 언어 : 긴박감을 불러일으키거나 즉각적인 조치를 취하기 위해 위협적인 언어를 사용하는 이메일에 주의하세요. 사기꾼은 수신자가 성급하게 대응하도록 조작하기 위해 공포 전술을 사용하는 경우가 많습니다.
  • 개인 정보 요청 : 진정한 조직은 일반적으로 이메일을 통해 비밀번호, 주민등록번호, 금융 정보 등 민감한 정보를 요구하지 않습니다. 이러한 정보를 요구하는 이메일은 피싱 시도일 수 있으므로 주의하세요.
  • 원치 않는 첨부 파일 또는 링크 : 특히 낯선 사람이 보낸 이메일에서 원치 않는 첨부 파일이나 링크를 발견할 때 주의하십시오. 여기에는 악성 코드가 포함되어 있거나 개인 정보를 도용하도록 설계된 피싱 웹사이트로 이어질 수 있습니다.
  • 잘못된 문법 및 철자법 : 많은 사기성 이메일은 영어가 모국어가 아니거나 자동화된 시스템에서 발생하며 문법 오류, 철자 오류 또는 어색한 문구가 포함될 수 있습니다. 이러한 언어적 신호는 이메일의 불법성을 나타낼 수 있으므로 주의를 기울이십시오.
  • 원치 않는 경품 또는 보상 제안 : 귀하가 사전 참여나 지식 없이 경품, 복권 또는 보상에 당첨되었다고 주장하는 이메일은 회의적으로 다루어야 합니다. 이는 사기꾼이 수신자를 유인하여 개인 정보를 공개하거나 돈을 보내도록 하기 위해 사용하는 전술입니다.
  • 원치 않는 결제 요청 : 적절한 확인이나 설명 없이 결제나 금융 거래를 요청하는 이메일에 주의하세요. 조치를 취하기 전에 공식 채널을 통해 그러한 요청의 진위 여부를 확인하십시오.
  • 일치하지 않는 URL : 클릭하지 않고 이메일의 링크 위로 마우스를 이동하면 URL을 미리 볼 수 있습니다. 표시된 URL이 예상 대상과 일치하는지 확인하세요. 사기꾼은 안전하지 않은 웹사이트로 리디렉션되는 마스킹된 URL을 사용하는 경우가 많습니다.
  • 예상치 못한 계정 변경 또는 경고 : 계정의 예상치 못한 변경이나 비정상적인 활동을 알리는 이메일을 받은 경우, 공식 웹사이트나 고객 지원 채널을 통해 독립적으로 정보를 확인하세요. 이메일에 제공된 링크에 액세스하지 마십시오.
  • 이러한 위험 신호에 대해 이메일을 계속 경계하고 면밀히 조사함으로써 사용자는 전술이나 피싱 시도의 피해자가 되는 것으로부터 자신을 더 잘 보호할 수 있습니다.

    트렌드

    가장 많이 본

    로드 중...